Google vient d’annoncer deux nouveautés majeures pour Chrome, visant à mieux bloquer le hameçonnage et les maliciels. Ces changements combinent une vérification URL en temps réel et des contrôles renforcés des mots de passe sur iOS.
La mise à jour prolonge la logique de la navigation sécurisée tout en préservant la confidentialité des utilisateurs. Ces éléments conduisent naturellement à une synthèse des priorités et des actions concrètes à retenir.
A retenir :
- Vérification URL en temps réel
- Alerte mots de passe
- Respect de la confidentialité
- Complémentarité
Comment fonctionne la protection URL en temps réel de Chrome
Après les constats de sites malveillants éphémères, Chrome vérifie désormais les pages en temps réel auprès d’un service côté serveur. Cette approche permet de comparer immédiatement une page visitée à une liste de menaces régulièrement actualisée.
Mécanique de vérification côté serveur
La vérification commence par un hachage ou un jeton chiffré envoyé au serveur pour préserver la confidentialité utilisateur. Selon Google, le système utilise le chiffrement et des techniques d’anonymisation afin que personne ne sache quels sites vous consultez.
Mécanisme
Valeur ou description
Mise à jour de la liste locale
Fréquence typique toutes les 30 à 60 minutes
Durée moyenne d’un site malveillant
Existence souvent inférieure à dix minutes
Blocage attendu
Amélioration estimée de 25% des tentatives de phishing bloquées
Scans approfondis
Plus de 300 000 fichiers analysés mensuellement
Risques identifiés :
- Sites éphémères ciblant les moteurs de recherche
- Domaines ressemblants conçus pour tromper
- Fichiers compressés chiffrés hébergeant maliciels
« J’ai reçu un avertissement de Chrome qui m’a évité d’accéder à un site frauduleux récemment »
Marc L.
Selon ZDNet, ces méthodes tirent parti de l’IA pour affiner la détection des attaques sophistiquées. L’effort de Google vise à limiter l’impact des sites montés puis retirés en quelques minutes.
Cette couche côté serveur exige un peu plus de ressources, mais les ingénieurs insistent sur une expérience fluide sur bureau et mobile. Ce point ouvre la réflexion sur l’adaptation spécifique à iOS et aux mots de passe.
Pourquoi Chrome sur iOS renforce la vérification des mots de passe
En conséquence des attaques réussies via identifiants compromis, Chrome propose désormais des alertes actives sur iOS pour mots de passe faibles et réutilisés. L’objectif est d’aider l’utilisateur à choisir des mots de passe plus robustes, plus complexes et uniques.
Nouveautés de la vérification des mots de passe sur iOS
La fonction signale les mots de passe faibles et les réutilisations lors de la saisie dans le navigateur, et propose de les changer. Selon Google, la fonctionnalité complète le signalement des mots de passe compromis déjà présent dans Chrome.
Mesures iOS Chrome :
- Alerte à la saisie lors d’identifiants réutilisés
- Suggestion de mot de passe complexe intégrée
- Visualisation simple des risques par compte
« Chrome m’a indiqué qu’un mot de passe était réutilisé, et j’ai changé immédiatement »
Sophie R.
Selon Google, le déploiement a commencé sur iOS, la disponibilité sur d’autres plateformes restant à confirmer. Les utilisateurs Apple bénéficieront donc d’une protection améliorée, sans délai précis pour Android.
Conseils pratiques pour renforcer les mots de passe
Ce renforcement rend utile la mise en place d’une stratégie simple et répétable pour chaque compte utilisateur. Créer et stocker des mots de passe uniques reste la première défense face aux tentatives de compromission par phishing.
Bonnes pratiques :
- Utiliser un gestionnaire de mots de passe pour générer des identifiants longs
- Activer l’authentification à deux facteurs lorsqu’elle est disponible
- Éviter la réutilisation des mots de passe entre services essentiels
Ces actions préparent le terrain pour une meilleure coordination entre Chrome, l’IA de détection et les suites antivirus. L’étape suivante consiste à voir comment l’IA complète les protections déjà présentes.
Rôle de l’IA Gemini Nano et interaction avec les solutions antivirus
En lien direct avec la vérification des mots de passe et des URL, Google déploie Gemini Nano pour identifier rapidement les comportements frauduleux. L’IA analyse contenus, URL et modèles d’attaque pour détecter des anomalies et signaux faibles.
Fonctions de Gemini Nano dans la détection des menaces
Gemini Nano permet l’identification des domaines ressemblants et la comparaison aux modèles d’attaque connus en quelques instants. Selon Google, l’IA contribue aussi à la détection des téléchargements dangereux et à l’analyse approfondie des fichiers suspects.
Outils de détection :
- Identification des lookalike domains via pattern matching
- Détection automatisée des pages imitant des services légitimes
- Scan des fichiers suspects avec techniques d’apprentissage
« Mon entreprise a observé moins de clics sur des liens suspects après le déploiement des filtres »
Alexis P.
Coordination pratique avec Norton, McAfee et autres suites
La protection du navigateur ne remplace pas une suite antivirus complète, et la coordination reste essentielle pour une défense multicouche. Les éditeurs comme Norton, McAfee, Kaspersky, Avast, Bitdefender, ESET et Trend Micro conservent un rôle central pour le filtrage système et la détection de maliciels locaux.
Produit
Protection web
Analyse en temps réel
Commentaire
Norton
Oui
Oui
Large filtrage web et firewall
McAfee
Oui
Oui
Protection multi-plateforme
Kaspersky
Oui
Oui
Détection heuristique avancée
Avast
Oui
Oui
Version gratuite avec protections web
Bitdefender
Oui
Oui
Faible impact performances
ESET
Oui
Oui
Configuration granulaire pour entreprises
Trend Micro
Oui
Oui
Bonne détection des menaces web
Outils recommandés :
- Conserver un antivirus actif pour les scans système complets
- Utiliser Chrome pour la protection web temps réel complémentaire
- Mettre à jour régulièremenent systèmes et navigateurs
« La protection en temps réel est un progrès notable, mais l’antivirus reste nécessaire »
Laura M.
Selon Google, la combinaison d’IA, d’alertes mots de passe et d’analyses approfondies vise à réduire notablement les fraudes en ligne. Selon Vincent Paquette, ces nouveautés marquent une étape vers une navigation plus sûre, notamment sur iOS.
En travaillant ensemble, navigateurs, IA et suites antivirus réduisent la surface d’attaque des escrocs et des scripts malveillants. La coordination technique entre ces acteurs reste un enjeu pour le déploiement futur.
Source : Vincent Paquette, « Voici comment Google Chrome vous protège désormais contre les … », ZDNet, 12 mai 2025.